
CVE-2026-9830
PoC em Python que valida a exposição não autenticada da REST API do BookingPress Pro e verifica dados expostos de reservas/clientes, com…

PoC em Python que valida a exposição não autenticada da REST API do BookingPress Pro e verifica dados expostos de reservas/clientes, com…

Exploit de PoC para CVE-2026-73678: RCE não autenticado no MindsDB Cowork por meio de chave de LLM fornecida pelo atacante e execução de scratchpad…

Exploit de prova de conceito e advisory para CVE-2026-54356, uma falha de autorização ausente no Budibase que permite que usuários de baixo…

Ferramenta open-source de teste de penetração com IA para encontrar e corrigir as vulnerabilidades do seu aplicativo.

Um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração e desenvolvedores de software.

🥧 HTTPie CLI — moderno, cliente HTTP de linha de comando amigável para a era das APIs. Suporte a JSON, cores, sessões, downloads, plugins e mais.

WAF auto-hospedado e proxy reverso que filtra tráfego HTTP malicioso, bloqueia injeção SQL, XSS e ataques de bots, com limitação de taxa e…

Descompila arquivos Android APK/XAPK/JAR/AAR e extrai APIs HTTP, padrões de autenticação e fluxos de chamada usando jadx, com recuperação de nomes…

Ferramenta de descoberta de parâmetros HTTP que encontra parâmetros de consulta válidos para endpoints de URL usando um grande dicionário, suportando…

Servidor web interativo para inspecionar requisições HTTP e forjar respostas, com uma interface de terminal para depuração em tempo real e testes de…

Scripts personalizados em Bash e Python usados para automatizar várias tarefas de teste de penetração, incluindo reconhecimento, varredura,…

Biblioteca de Firewall de Aplicação Web baseada em Go, compatível com regras ModSecurity SecLang e OWASP Core Rule Set v4, fornecendo inspeção de…

Packer Fuzzer é um scanner rápido e eficiente para detecção de segurança de sites construídos por empacotadores de módulos JavaScript como Webpack.

Ferramenta de descoberta de conteúdo web e API de alta velocidade que realiza brute force em rotas usando conjuntos de dados Swagger compilados,…

Android Package Inspector - análise dinâmica com hooks de API, iniciar atividades não exportadas e mais. (Módulo Xposed)

Ferramenta de teste de segurança de tráfego de rede blackbox on-path

RESTler é a primeira ferramenta de fuzzing de API REST stateful para testar automaticamente serviços em nuvem através de suas APIs REST e encontrar…